INTEGRITY Dokumentace

Instalace certifikátu pomocí Cloudflare One Client

Dostupnost funkcí

Klientské režimy Plány Zero Trust
Všechny režimy Všechny plány
Systém Dostupnost Minimální verze klienta
Windows 2024.12.554.0
macOS 2024.12.554.0
Linux * 2024.12.554.0
iOS
Android
ChromeOS

* Podporováno pouze na systémech založených na Debianu.

Cloudflare One Client může automaticky nainstalovat certifikát Cloudflare nebo vlastní kořenový certifikát na zařízeních s Windows, macOS a Debian/Ubuntu Linuxem. Na mobilních zařízeních a systémech založených na Red Hat budete muset nainstalovat certifikát ručně.

Certifikát je vyžadován, pokud chcete uplatnit zásady HTTP na šifrované weby, zobrazte vlastní blokovací stránky, a další.

Instalace certifikátu pomocí Cloudflare One Client

Chcete-li nakonfigurovat Cloudflare One Client tak, aby nainstaloval kořenový certifikát do zařízení vaší organizace:

  1. (Volitelné) Nahrát vlastní kořenový certifikát do Cloudflare.
  2. V Cloudflare dashboard, přejděte na Zero Trust > Tým a zdroje > Zařízení > Správa.
  3. V části Globální nastavení Cloudflare One Client, zapněte Instalace CA do systémového úložiště certifikátů.
  4. Instalovat Cloudflare One Client na zařízení.
  5. Registrace zařízení ve vaší organizaci Zero Trust.
  6. (Volitelné) Pokud na zařízení běží macOS Big Sur nebo novější, ručně důvěřovat certifikátu.

Cloudflare One Client nyní stáhne veškeré certifikáty nastavené na Dostupné. Po stažení Cloudflare One Client přidá certifikáty do systémového úložiště certifikátů zařízení v installed_certs/<certificate_id>.pem a připojte obsah k installed_cert.pem soubor. Pokud máte nějaké skripty používající installed_cert.pem, Cloudflare doporučuje nastavit je tak, aby používaly jednotlivé soubory ve installed_certs/ adresář místo toho. installed_certs.pem bude zastaralá od 2025-06-31.

Cloudflare One Client neinstaluje certifikáty do jednotlivých aplikací. Budete muset ručně přidat certifikáty na aplikace, které se spoléhají na vlastní úložiště certifikátů namísto systémového úložiště certifikátů.

Přistupte k nainstalovanému certifikátu

Po instalaci certifikátu pomocí Cloudflare One Client můžete úspěšnou instalaci ověřit v systémovém úložišti certifikátů zařízení.

macOS

Přístup k nainstalovanému certifikátu v macOS:

  1. Otevřete Keychain Access.
  2. V System Keychains, přejděte na Systém > Certifikáty.
  3. Otevřete svůj certifikát. Výchozí název certifikátu Cloudflare je Gateway CA - Cloudflare Managed G1.
  4. Pokud je certifikát důvěryhodný pro všechny uživatele, Keychain Access zobrazí Tento certifikát je označen jako důvěryhodný pro všechny uživatele.

Cloudflare One Client zároveň umístí certifikát do /Library/Application Support/Cloudflare/installed_cert.pem pro použití ve skriptech nebo nástrojích.

Ručně důvěřovat certifikátu

macOS Big Sur a novější neumožňují aplikaci Cloudflare One Client certifikátu důvěřovat automaticky. Chcete-li certifikátu důvěřovat ručně:

  1. V Keychain Access, vyhledejte a otevřete certifikát.
  2. Otevřete Důvěra.
  3. Nastavte Při použití tohoto certifikátu na Always Trust.
  4. (Volitelné) Restartujte zařízení, abyste resetovali připojení k Zero Trust.

Případně můžete nakonfigurovat správu mobilních zařízení (MDM) tak, aby certifikátu automaticky důvěřovala na všech zařízeních vaší organizace.

Windows

Přístup k nainstalovanému certifikátu ve Windows:

  1. Otevřete Start menu a vyberte Spustit.
  2. Zadejte certlm.msc.
  3. Přejděte na Důvěryhodná kořenová certifikační autorita > Certifikáty. Výchozí název certifikátu Cloudflare je Gateway CA - Cloudflare Managed G1.

Cloudflare One Client zároveň umístí certifikát do %PROGRAMDATA%\Cloudflare\installed_cert.pem pro použití ve skriptech nebo nástrojích.

Linuxové distribuce založené na Debianu

V linuxových distribucích založených na Debianu se certifikát ukládá do /usr/local/share/ca-certificates. Výchozí název nainstalovaného certifikátu Cloudflare je managed-warp.pem. Cloudflare One Client vytvoří symbolický odkaz s názvem managed-warp.crt jako kořenový certifikát. Pokud váš systém nepoužívá managed-warp.crt, spusťte následující příkazy pro aktualizaci systémového úložiště:

  1. Aktualizujte svůj seznam vlastních certifikátů CA.

    sudo update-ca-certificates
  2. Přejděte do úložiště systémových certifikátů.

    cd /usr/local/share/ca-certificates
  3. Ověřte, že váš systém má oba managed-warp.pem soubor a managed-warp.crt symbolický odkaz. Například:

    ls -l
    lrwxrwxrwx 1 root root   49 Jan  3 21:46 managed-warp.crt -> /usr/local/share/ca-certificates/managed-warp.pem
    -rw-r--r-- 1 root root 1139 Jan  3 21:46 managed-warp.pem

Cloudflare One Client zároveň umístí certifikát do /var/lib/cloudflare-warp/installed_cert.pem pro použití ve skriptech nebo nástrojích.

Odinstalovat certifikát

Pokud byl certifikát nainstalován prostřednictvím Cloudflare One Client, automaticky se odstraní, jakmile v Cloudflare One zapnete jiný certifikát pro inspekci, nebo vypnete Instalace CA do systémového úložiště certifikátů, nebo odinstalovat Cloudflare One Client. Cloudflare One Client neodstraňuje certifikáty nainstalované ručně (například certifikáty přidané do aplikací třetích stran).

Chcete-li certifikát ručně odebrat, postupujte podle pokynů dodaných vaším operačním systémem nebo aplikací třetí strany.